aide

aide 实现查看文件是否篡改 查看是否被攻击
aide 的主配置文件 /etc/aide.conf
aide的日志 /var/log/aide
aide的数据库 /var/lib/aide (用于存放比对信息数据)
在 /etc/aide.conf 里
定义你自己的要检查的什么属性
aide
在 后面调用就行
比如 /date/ rules
!/date/f1
监控date文件里所有内存 除了 date下的f1 文件不检查
初始化默认的AIDE的库:
aide –init 将/etc/aide.conf的文件生成数据库 将来进行对比
生成检查数据库(建议初始数据库存放到安全的地方)
cd /var/lib/aide
mv aide.db.new.gz aide.db.gz
检测:
/usr/local/bin/aide –check (检查必须要改名)
更新数据库
aide –update

本文来自投稿,不代表Linux运维部落立场,如若转载,请注明出处:http://www.178linux.com/99626

(0)
王乐王乐
上一篇 2018-05-27 20:58
下一篇 2018-05-27 22:41

相关推荐

  • 系统启动

    1 第一步 POST:Power-On-Self-Test,加电自检 检查负责完成对CPU、主 板、内存、硬盘子系统、显示子系统、串并行接口、键盘、CD-ROM光驱等硬件情况的检测 2 选择第一个硬盘做为启动设备 在硬盘里找第一个扇区 (MBR) 446个字节 属于grub的 第一个阶段 统称为 bootloade 引导加载器 3 因为系统的启动程序都放在b…

    Linux笔记 2018-05-13
  • Linux用户、组以及正则表达式练习题

    Linux用户、组以及正则表达式练习题 复制/etc/skel目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其他用户均没有任何访问权限 [root@localhost ~]# cp -r /etc/skel /home/tuser1 [root@localhost ~]# chmod 700 /home/tuser1 -R …

    Linux笔记 2018-06-02
  • 第4周作业

     1、复制/etc/shel目录为/home/tuser1,要求/home/tuser1及其内部文件的属组和其它用户均没有任何访问权限。 [root@localhost ~]# cp -r /etc/shel /home/tuser1 [root@localhost ~]# chmod -R 700 /home/tuser1  2、编辑/etc/group文…

    Linux笔记 2018-06-04
  • Linux中的文本查看和处理练习题

    linux中的文本查看和处理练习题
    linux用户和组管理类命令的使用方法及练习

    Linux笔记 2018-07-08
  • 简述awk命令及用法

    简述awk命令及用法

    2018-06-18
  • yum

    yum(全称为 Yellow dog Updater, Modified)是一个在Fedora和RedHat以及SUSE中的Shell前端软件包管理器。基於RPM包管理,能够从指定的服务器自动下载RPM包并且安装,可以自动处理依赖性关系,并且一次安装所有依赖的软体包,无须繁琐地一次次下载、安装。yum提供了查找、安装、删除某一个、一组甚至全部软件包的命令,而…

    2018-04-20